هدر داخلی
۱۲ مهر ۱۴۰۵

کادر جزییات

شماره مصوبه: ماده ۸ قانون جرایم رایانه‌ای

  • شماره مصوبه: ماده ۸ قانون جرایم رایانه‌ای

ممنوعیت حذف و تخریب غیرمجاز داده‌های دیگران

ماده ۸ قانون جرایم رایانه‌ای حذف، تخریب، مختل کردن یا غیرقابل پردازش کردن غیرمجاز داده‌های متعلق به دیگری را در سامانه‌ها یا حامل‌های داده موضوع جرم قرار می‌دهد. بنابراین حفاظت از اطلاعات فقط به جلوگیری از افشا محدود نیست و سلامت و قابلیت استفاده از داده نیز اهمیت دارد.

در مدیریت سرور و پایگاه داده، دسترسی مدیریتی باید در حدود اختیار اعطاشده استفاده شود. پاک‌سازی اطلاعات یا اجرای عملیات نگهداری باید از اقدام خارج از مجوز تفکیک شود؛ هر خطای فنی نیز بدون بررسی شرایط قانونی، الزاماً همان عنوان کیفری را ندارد.

به‌عنوان توصیه عملی، عملیات پرخطر بهتر است با تأیید مسئول داده، نسخه پشتیبان قابل بازیابی و برنامه بازگشت انجام شود. آزمایش تغییرات در محیط جداگانه و ثبت اقدامات مدیریتی، احتمال خسارت و ابهام درباره علت رخداد را کاهش می‌دهد.

پس از حادثه، حفظ شواهد و جلوگیری از تغییرات غیرضروری در داده آسیب‌دیده توصیه می‌شود. بازیابی خدمت و بررسی حقوقی باید هماهنگ باشند؛ این توصیه‌ها بیانگر شیوه مدیریت ریسک‌اند و جای تشخیص کارشناسی و قضایی را نمی‌گیرند.

مبنای قانونی: ماده ۸ قانون جرایم رایانه‌ای. مشاهده متن قانون. این مطلب خلاصه آموزشی است، نه متن رسمی قانون یا مشاوره حقوقی؛ برای اقدام حقوقی باید متن معتبر و اصلاحات لازم‌الاجرا بررسی شود.

مجلس شورای اسلامی

مقررات و بخشنامه ها

ممنوعیت حذف و تخریب غیرمجاز داده‌های دیگران

۶ مهر ۱۴۰۵

مجلس شورای اسلامی

سازمان مرکزی

ماده ۸ قانون جرایم رایانه‌ای

ماده ۸ قانون جرایم رایانه‌ای حذف، تخریب، مختل کردن یا غیرقابل پردازش کردن غیرمجاز داده‌های متعلق به دیگری را در سامانه‌ها یا حامل‌های داده موضوع جرم قرار می‌دهد. بنابراین حفاظت از اطلاعات فقط به جلوگیری از افشا محدود نیست و سلامت و قابلیت استفاده از داده نیز اهمیت دارد.

در مدیریت سرور و پایگاه داده، دسترسی مدیریتی باید در حدود اختیار اعطاشده استفاده شود. پاک‌سازی اطلاعات یا اجرای عملیات نگهداری باید از اقدام خارج از مجوز تفکیک شود؛ هر خطای فنی نیز بدون بررسی شرایط قانونی، الزاماً همان عنوان کیفری را ندارد.

به‌عنوان توصیه عملی، عملیات پرخطر بهتر است با تأیید مسئول داده، نسخه پشتیبان قابل بازیابی و برنامه بازگشت انجام شود. آزمایش تغییرات در محیط جداگانه و ثبت اقدامات مدیریتی، احتمال خسارت و ابهام درباره علت رخداد را کاهش می‌دهد.

پس از حادثه، حفظ شواهد و جلوگیری از تغییرات غیرضروری در داده آسیب‌دیده توصیه می‌شود. بازیابی خدمت و بررسی حقوقی باید هماهنگ باشند؛ این توصیه‌ها بیانگر شیوه مدیریت ریسک‌اند و جای تشخیص کارشناسی و قضایی را نمی‌گیرند.

مبنای قانونی: ماده ۸ قانون جرایم رایانه‌ای. مشاهده متن قانون. این مطلب خلاصه آموزشی است، نه متن رسمی قانون یا مشاوره حقوقی؛ برای اقدام حقوقی باید متن معتبر و اصلاحات لازم‌الاجرا بررسی شود.

اظهار نظر

برای نظر دادن ابتدا باید به سیستم وارد شوید. برای ورود به سیستم روی کلید زیر کلیک کنید.